Consultant SOC (H/F) - Freelance
Collective.workSecteur publicPubliée aujourd'hui
500 €/j
- Lieu
- Paris · Hybride
- Durée
- 3 ans
- Démarrage
- 20 octobre 2026
- Expérience
- Expert (10 ans et +)
- Langues
- Français, Anglais
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe en dessous de la médiane des 86 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 550 €/jour (moitié centrale : 485 à 625 €/jour).
- 272 missions consultant cybersécurité sont ouvertes à Paris en ce moment, sur 766 pour ce métier en France.
- 1 % des missions consultant cybersécurité de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : SIEM (73 missions), SOC (101 missions), Shell (146 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil expert (10 ans et +) · Comment ces repères sont calculés
La mission
Taux journalier (TJM): 500
Dans le cadre du renforcement de ses activités de cybersécurité opérationnelle, notre client recherche un Consultant Senior capable d'intervenir sur l'analyse des événements de sécurité, le traitement des incidents et l'amélioration des capacités de détection. La mission combine une activité RUN SOC / investigation et une dimension Detection Engineering.
Missions :
*
Analyser et qualifier les alertes et événements de sécurité.
*
Investiguer les incidents à partir des outils de sécurité et assurer leur suivi jusqu'à résolution.
*
Coordonner les investigations avec les équipes internes et les intervenants externes.
*
Capitaliser sur les incidents à travers les RETEX, la documentation, l'enrichissement des bases et l'automatisation.
*
Concevoir, développer, tester et valider de nouvelles règles de détection.
*
Optimiser les règles existantes afin de réduire les faux positifs et améliorer leur efficacité.
*
Assurer une veille sur les menaces, vulnérabilités et évolutions technologiques.
*
Participer aux travaux d'amélioration continue des capacités de détection.
*
Participer aux astreintes de l'équipe.
*
Plus de 5 ans d'expérience en cybersécurité opérationnelle, idéalement au sein d'un SOC ou d'une équipe de réponse aux incidents.
*
Solide maîtrise des environnements Windows / Active Directory, avec de bonnes connaissances systèmes, réseaux et stockage.
*
Expérience significative sur un SIEM, notamment en investigation et en développement de règles de détection.
*
Maîtrise d'un langage de requête SIEM : KQL, SPL, XQL ou équivalent.
*
Capacité à utiliser des scripts, Shell ou langages de programmation pour automatiser les activités de sécurité.
*
Connaissance des techniques et modes opératoires des attaquants ; une expérience SOAR, forensic, pentest ou administration d'outils de sécurité serait un plus.
*
Profil avant tout technique et opérationnel, avec une expérience concrète en investigation SIEM et en création/optimisation de règles de détection.
Lieu : Paris (75) Télétravail : 2 jours par semaine Langues : Anglais professionnel Format : Freelance
Entreprise : Collective.work
Lieu de travail : 75 - Paris
Type de contrat : Profession libérale — Emploi non salarié
Expérience : Débutant accepté
Rémunération : 500 € par jour
Code ROME : M1856 Expert / Experte en cybersécurité
Dernière mise à jour chez France Travail : 29/09/2026
Source : France Travail — offre reprise sous la Licence de réutilisation de la base de données des offres d'emploi (francetravail.io).
Compétences attendues
Indispensables
- SOC
- Active Directory
- SIEM
- Shell
Appréciées
- SOAR
- Forensic
- Pentest

